188宝金博页面版

  • 图案背景
  • 纯色背景
视图
标记
批注
批注本地保存成功,开通会员云端永久保存 去开通
huludao003..

上传于:2014-06-01

粉丝量:33

该文档贡献者很忙,什么也没留下。


  • 相关
  • 目录
  • 笔记
  • 书签

188宝金博页面版:更多相关文档

  • 教你如何使用命令行IPSec封锁端口

    星级: 9 页

  • 如何使用Cisco命令阻止访问特定网站

    星级: 4 页

  • 使用Cisco命令阻止访问特定网站

    星级: 4 页

  • 如何使用Cisco命令阻止访问特定网站

    星级: 3 页

  • 常见网络端口和网络协议

    星级: 9 页

  • 如何配置 - 筛选使用实时阻止列表(RBL)

    星级: 9 页

  • olh如何使用 IPSec 阻止特定网络协议和端口syw

    星级: 8 页

  • 网络协议的安全-ipsec

    星级: 67 页

  • 如何使用 IPSec 阻止特定网络协议和端口

    星级: 8 页

  • (精。┩缧楹藕投丝诤诺那

    星级: 10 页

暂无目录

点击鼠标右键菜单,创建目录

暂无笔记

选择文本,点击鼠标右键菜单,添加笔记

暂无书签

在左侧文档中,点击鼠标右键,添加书签

188宝金博页面版: 如何使用IPSec阻止特定网络协议和端口

下载积分: 760

内容提示: 如何使用 I PSec 阻止特定网络协议和端口 概要 ipSec 首先需要指出的是, IPSec 和 TCP/IP 筛选是不同的东西, 大家不要混淆了。 TCP/IP 筛选的功能十分有限, 远不如 IPSec 灵活和强大。 下面就说说如何在命令行下控制 IPSec。 XP 系统用 ipseccmd, 2000 下用 ipsecpol。 遗憾的是, 它们都不是系统自带的。 ipseccmd在 xp 系统安装盘的 SUPPORT\TOOLS\SUPPORT. CAB 中, ipsecpol 在 2000 Resource Kit 里。而且, 要使用 ipsecpol 还必须带上另外两个文件: ipsecutil. dll 和 text2pol. dll。 三个文件一共 119KB。 IPSec 可以通过组策略来控制, 但我找遍 ...

文档格式:DOC | 页数:13 | 浏览次数:55 | 上传日期:2014-06-01 08:44:29 | 文档星级:
如何使用 I PSec 阻止特定网络协议和端口 概要 ipSec 首先需要指出的是, IPSec 和 TCP/IP 筛选是不同的东西, 大家不要混淆了。 TCP/IP 筛选的功能十分有限, 远不如 IPSec 灵活和强大。 下面就说说如何在命令行下控制 IPSec。 XP 系统用 ipseccmd, 2000 下用 ipsecpol。 遗憾的是, 它们都不是系统自带的。 ipseccmd在 xp 系统安装盘的 SUPPORT\TOOLS\SUPPORT. CAB 中, ipsecpol 在 2000 Resource Kit 里。而且, 要使用 ipsecpol 还必须带上另外两个文件: ipsecutil. dll 和 text2pol. dll。 三个文件一共 119KB。 IPSec 可以通过组策略来控制, 但我找遍 MSDN, 也没有找到相应的安全模板的语法。 已经配置好的 IPSec 策略也不能被导出为模板。 所以, 组策略这条路走不通。 IPSec 的设置保存在注册表中 (HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local) , 理论上可以通过修改注册表来配置 IPSec。 但很多信息以二进制形式存放, 读取和修改都很困难。 相比之下, 上传命令行工具更方便。 关于 ipsecpol 和 ipseccmd 的资料, 网上可以找到很多, 因此本文就不细说了, 只是列举一些实用的例子。 在设置 IPSec 策略方面, ipseccmd命令的语法和 ipsecpol 几乎完全一样, 所以只以 ipsecpol为例: 1, 防御 rpc-dcom 攻击 ipsecpol -p myfirewall -r rpc-dcom -f *+0: 135:tcp *+0: 135: udp *+0: 137: udp *+0: 138: udp *+0: 139: tcp *+0: 445: tcp *+0: 445: udp -n BLOCK -w reg -x 这条命令关闭了本地主机的 TCP135, 139, 445 和 udp135, 137, 138, 445 端口。 具体含义如下: -p myfirewall 指定策略名为 myfirewall -r rpc-dcom 指定规则名为 rpc-dcom -f . . . . . . 建立 7 个筛选器。 *表示任何地址(源) ; 0 表示本机地址(目标) ; +表示镜像(双向) 筛选。 具体语法见 ipsecpol -? -n BLOCK 指定筛选 x 作是"阻塞"。 注重, BLOCK 必须是大写。 -w reg 将配置写入注册表, 重启后仍有效。 -x 马上激活该策略。 2, 防止被 ping ipsecpol -p myfirewall -r antiping -f *+0: : icmp -n BLOCK -w reg -x 假如名为 myfirewall 的策略已存在, 则 antiping 规则将添加至其中。 注重, 该规则同时也阻止了该主机 ping 别人。

阅读了该文档的用户还阅读了这些文档

188宝金博页面版:关注我们

  • 新浪微博

关注188宝金博页面版公众号

188宝金博页面版
阅读
APP
阅读
返回
顶部
188宝金博页面版官网登录在线平台入口(2026已更新)—江苏协昌电子科技股份有限公司